RAGJur
Voltar

Política de Privacidade

Como o RAGJur coleta, usa, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Última atualização
Última atualização:
Versão
Versão 2.0

Em resumo

  • Indexamos apenas decisões judiciais públicas. Os dados pessoais que tratamos são os de quem usa a plataforma.
  • Suas consultas nunca são usadas para treinar modelos de inteligência artificial.
  • Infraestrutura principal em São Paulo, Brasil. Não vendemos dados a ninguém.
  • Você pode acessar, corrigir ou excluir seus dados a qualquer momento (seção 10).

Quem somos e como falar conosco

O RAGJur é uma plataforma de pesquisa jurisprudencial e jurimetria operada pela Beans Tech Inova Simples (I.S.) — CNPJ 64.160.205/0001-17, empresa do grupo Beans do Brasil Imóveis e Participações Ltda., com sede em São Paulo/SP (“Beans Tech”, “nós”), que atua como controladora dos dados pessoais descritos nesta Política, nos termos do art. 5º, VI, da LGPD.

Encarregado pelo tratamento de dados (DPO): Matheus Ximenes Feijão Guimarães — OAB/SP nº 524.129-A, advogado com pós-graduação em Proteção de Dados e Direito Digital. Canal do encarregado: privacidade@ragjur.com.br.

Este é o canal para pedidos de titulares, dúvidas sobre esta Política e comunicações da Autoridade Nacional de Proteção de Dados (ANPD), conforme art. 41 da LGPD.

A quem esta Política se aplica

Esta Política se aplica a todas as pessoas que interagem com o RAGJur por meio de:

  • site institucional ragjur.ai e formulários de contato;
  • painel do usuário app.ragjur.ai;
  • API REST api.ragjur.ai;
  • servidor MCP mcp.ragjur.ai, usado por assistentes de IA como Claude (Anthropic), ChatGPT (OpenAI), Cursor e outros clientes compatíveis.

Se você usa o RAGJur por meio de um assistente de IA de terceiro, a política de privacidade daquele fornecedor (Anthropic, OpenAI etc.) rege o que acontece dentro do assistente. Esta Política rege o que acontece nos nossos servidores.

Quais dados tratamos

3.1. Dados de cadastro

Nome, e-mail, senha (armazenada apenas como hash) e, quando você opta por entrar com o Google (OAuth), o identificador e a foto de perfil fornecidos pelo Google. Para emissão de nota fiscal e cobrança: CPF ou CNPJ, razão social e endereço de faturamento. Opcionalmente: telefone, escritório/empresa e cargo.

3.2. Dados de uso

O texto das consultas enviadas à busca e às ferramentas de jurimetria, os filtros aplicados e os resultados devolvidos. Esses dados são necessários para executar o serviço, apurar o consumo do plano e diagnosticar erros.

3.3. Logs técnicos

Para cada requisição registramos: ferramenta/endpoint chamado, data e hora, latência, código de status, identificador da chave de API ou do token OAuth, agente de usuário e endereço IP truncado (último octeto removido em IPv4; prefixo /48 em IPv6). Não guardamos o IP completo em logs de aplicação.

3.4. Dados de navegação

O site institucional usa apenas cookies estritamente necessários (seção 11). Não empregamos rastreadores de publicidade nem pixels de terceiros.

O que não fazemos

Não usamos suas consultas, documentos ou resultados para treinar, ajustar ou avaliar modelos de inteligência artificial, próprios ou de terceiros. Não lemos consultas individuais, salvo para atender a um pedido seu de suporte ou a uma obrigação legal.

Finalidades e bases legais

Tratamos dados pessoais apenas para as finalidades abaixo, cada uma amparada em uma hipótese legal do art. 7º da LGPD:

FinalidadeDados envolvidosBase legal (LGPD)
Criar sua conta, autenticar, executar buscas e entregar resultadosCadastro, consultas, logs técnicosExecução de contrato — art. 7º, V
Cobrança, emissão de nota fiscal e obrigações contábeisCPF/CNPJ, dados de faturamentoCumprimento de obrigação legal — art. 7º, II
Segurança, prevenção a fraudes, abuso e ataques; limitação de taxaLogs técnicos, IP truncado, identificador de chave/tokenLegítimo interesse — art. 7º, IX (art. 10)
Métricas agregadas de desempenho e melhoria do produto (sem leitura de consultas individuais)Logs técnicos agregadosLegítimo interesse — art. 7º, IX
Suporte e comunicações operacionais (mudanças de termos, incidentes, faturas)Nome, e-mailExecução de contrato — art. 7º, V
Novidades e conteúdo comercialNome, e-mailConsentimento — art. 7º, I (opt-in, revogável a qualquer momento)
Atender ordens judiciais ou requisições de autoridadesOs dados estritamente requisitadosObrigação legal / exercício regular de direitos — art. 7º, II e VI

Quando nos baseamos no legítimo interesse, realizamos o teste de balanceamento previsto no art. 10 da LGPD e adotamos medidas de minimização (por exemplo, truncamento de IP e retenção curta de logs).

Decisões judiciais são dados públicos

O acervo do RAGJur é formado exclusivamente por decisões judiciais e administrativas de acesso público — acórdãos, ementas e sentenças publicados pelos tribunais brasileiros (STF, STJ, TST, TRFs, Tribunais de Justiça, TRTs, TREs, TCU e CARF, entre outros), com base no princípio da publicidade dos atos processuais (art. 93, IX, da Constituição Federal; art. 189 do CPC).

Nomes de partes, advogados e magistrados que constem dessas decisões são reprodução fiel do documento oficial. Tratamos esses dados com fundamento no art. 7º, II e IX, e no art. 7º, § 3º, da LGPD (dados tornados manifestamente públicos pelo próprio Poder Judiciário), respeitando a finalidade original de publicidade. Processos que tramitam em segredo de justiça não são indexados; decisões cuja publicidade tenha sido restringida posteriormente são removidas mediante solicitação (seção 10).

Conectores e assistentes de IA (Claude, ChatGPT)

O RAGJur pode ser adicionado como conector ao Claude (Anthropic), ao ChatGPT (OpenAI) e a outros clientes que usam o protocolo MCP (Model Context Protocol). Nesse cenário, esta seção explica exatamente o que circula entre o assistente e os nossos servidores.

6.1. O que é enviado ao RAGJur

  • a consulta formulada pelo assistente com base na sua conversa (termos de busca, filtros como tribunal, período ou relator, e, nas ferramentas de verificação, o trecho a ser conferido);
  • o identificador do aplicativo cliente (por exemplo, “Claude” ou “ChatGPT”) e o token de acesso.

Não recebemos o restante da sua conversa, seus arquivos ou o histórico do assistente — apenas os parâmetros da chamada de ferramenta.

6.2. O que devolvemos

Os resultados da ferramenta: decisões públicas (tribunal, número, órgão julgador, relator, data, ementa e link para o inteiro teor) e estatísticas de jurimetria. O que o assistente faz com esses resultados — inclusive se os retém para treinamento — é regido pela política do fornecedor do assistente e pelas configurações da sua conta nele.

6.3. Autenticação e tokens

  • A conexão usa OAuth 2.1 com PKCE. Na tela de autorização do RAGJur você informa sua chave de API; o assistente nunca recebe a chave, apenas um token de acesso.
  • Os tokens de acesso expiram em 1 hora e são renovados automaticamente por um token de atualização rotativo, válido por até 30 dias sem uso.
  • O acesso é somente leitura: nenhuma ferramenta altera dados da sua conta ou do acervo.

6.4. Como revogar

Você pode revogar o acesso a qualquer momento (i) removendo o conector nas configurações do assistente, (ii) revogando ou regenerando sua chave de API no painel em app.ragjur.ai — o que invalida todos os tokens derivados — ou (iii) escrevendo para privacidade@ragjur.com.br.

6.5. Registros

Das chamadas feitas por conectores guardamos apenas os logs técnicos da seção 3.3 (ferramenta, latência, status, IP truncado) e a consulta, pelo prazo da seção 9. Não os utilizamos para treinar modelos.

Com quem compartilhamos

Não vendemos, alugamos nem cedemos dados pessoais para fins comerciais. Compartilhamos dados apenas com operadores (subprocessadores) que atuam sob nossas instruções e contrato, ou quando a lei exige.

SubprocessadorFunçãoLocalizaçãoDados
Alibaba CloudHospedagem de servidores (ECS), armazenamento (OSS), cofre de segredos (KMS), banco de dados e índice de buscaSão Paulo, Brasil (sa-east-1); réplicas e processamento auxiliar em SingapuraTodos os dados da plataforma
Alibaba Cloud Model Studio (DashScope)Modelos de linguagem e embeddings (vetorização de consultas, chat, resumo e minuta)SingapuraTexto das consultas e trechos de decisões públicas; sem dados de cadastro
CloudflareDNS, CDN e proteção contra ataques (WAF/DDoS)Rede globalEndereço IP e cabeçalhos HTTP em trânsito
GoogleLogin com conta Google (OAuth) e reCAPTCHA (antibots)EUAIdentificador da conta Google, e-mail; sinais de navegação do reCAPTCHA
StripeProcessamento de pagamentos e cobrança recorrenteEUA (com operação no Brasil)Dados de faturamento (nome, CPF/CNPJ, e-mail, endereço); dados do cartão ficam exclusivamente com a Stripe
Alibaba Cloud DirectMailEnvio de e-mails transacionais (confirmação de conta, faturas, avisos operacionais)SingapuraNome e e-mail; conteúdo das mensagens operacionais

A lista completa e atualizada de processadores homologados, com finalidade e país de cada um, está em /subprocessadores.

Todos os subprocessadores estão vinculados por contratos que exigem confidencialidade, segurança e uso exclusivo para a finalidade contratada (art. 39 da LGPD). Também podemos compartilhar dados com autoridades públicas mediante ordem judicial ou requisição legal, informando o titular quando permitido.

Transferência internacional

Os dados de cadastro e o acervo residem no Brasil. Determinadas etapas de processamento — vetorização de textos, geração por modelos de linguagem, CDN — ocorrem em servidores de subprocessadores em Singapura (modelos de linguagem, e-mail transacional) e nos Estados Unidos (pagamentos, login Google), o que caracteriza transferência internacional (art. 33 da LGPD).

Adotamos as seguintes salvaguardas:

  • transferência apenas dos dados estritamente necessários à etapa (em regra, o texto da consulta e trechos de decisões públicas — não dados de identificação do usuário);
  • cláusulas contratuais padrão aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024) ou instrumento equivalente com cada subprocessador (art. 33, II, LGPD);
  • criptografia em trânsito (TLS 1.2+) e em repouso;
  • fornecedores com certificações de segurança reconhecidas (ISO/IEC 27001, SOC 2).

Por quanto tempo guardamos

DadoPrazoFundamento
Logs técnicos e texto das consultas30 diasDiagnóstico de erros, segurança e apuração de consumo
Métricas agregadas (sem identificação)IndefinidoDados anonimizados não são dados pessoais (art. 12)
Dados de cadastroEnquanto a conta estiver ativa + 5 anos após o encerramentoExercício regular de direitos em processos (art. 16, I, LGPD; art. 206, § 5º, I, do Código Civil; art. 27 do CDC) e obrigações fiscais
Documentos fiscais e de cobrança5 anos após o exercícioObrigação legal tributária (art. 173 do CTN)
Tokens OAuth (conectores)Acesso: 1 hora · Atualização: 30 dias ou até revogaçãoSegurança
Registros de consentimento e pedidos de titulares5 anosComprovação de conformidade (art. 8º, § 2º)

Findos os prazos, os dados são excluídos ou anonimizados de forma irreversível, salvo se houver ordem judicial ou obrigação legal que imponha guarda por prazo superior (art. 16 da LGPD).

Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode, a qualquer momento e gratuitamente, solicitar:

  • confirmação da existência de tratamento e acesso aos seus dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • portabilidade dos dados a outro fornecedor, em formato estruturado;
  • eliminação dos dados tratados com base no seu consentimento;
  • informação sobre as entidades com as quais compartilhamos dados;
  • informação sobre a possibilidade de não consentir e as consequências da negativa;
  • revogação do consentimento e oposição a tratamentos baseados em legítimo interesse;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20).

Como exercer

Envie um e-mail para privacidade@ragjur.com.br a partir do endereço cadastrado (ou informe dados que permitam confirmar sua identidade). Responderemos em até 15 dias, contados do recebimento (art. 18, § 5º, e art. 19, II). Você também pode excluir sua conta diretamente no painel em app.ragjur.ai.

Partes de processos: se você figura em decisão pública indexada e entende que sua publicidade foi restringida pelo tribunal (segredo de justiça superveniente, decisão de ocultação de nomes etc.), informe o número do processo e a decisão correspondente; removeremos ou ajustaremos o documento após verificação na fonte oficial.

Se não ficar satisfeito com a nossa resposta, você pode apresentar petição à ANPD (art. 18, § 1º).

Cookies

CookieTipoFinalidadeDuração
Sessão de autenticação (app.ragjur.ai)EssencialManter você conectado ao painelSessão / até 30 dias
Preferência de aviso de cookiesEssencialLembrar que você viu o aviso1 ano
reCAPTCHA (Google)Essencial / segurançaDistinguir pessoas de robôs nos formuláriosSessão

Não usamos cookies de publicidade nem ferramentas de analytics de terceiros. Caso passemos a usar métricas de audiência, isso ocorrerá apenas com ferramenta que não identifique o usuário ou mediante consentimento prévio, com atualização desta seção. Você pode bloquear cookies no navegador; os essenciais, porém, são necessários para o login.

Segurança da informação

Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais (art. 46 da LGPD), entre elas:

  • criptografia TLS 1.2+ em trânsito e criptografia em repouso nos discos e backups;
  • chaves de API armazenadas apenas como hash; tokens OAuth de curta duração vinculados ao recurso;
  • servidores de banco de dados e busca sem IP público, acessíveis apenas pela rede interna;
  • segredos gerenciados em cofre (KMS) com controle de acesso por função;
  • WAF, limitação de taxa por chave/token e monitoramento contínuo;
  • acesso de colaboradores restrito ao mínimo necessário e registrado.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os afetados nos prazos da regulamentação vigente (art. 48). Relatos de vulnerabilidade: seguranca@ragjur.com.br (monitorado 24x7).

Menores de 18 anos

O RAGJur é uma ferramenta profissional e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se tomarmos conhecimento de cadastro feito por menor, excluiremos a conta e os dados associados.

Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, técnicas ou do serviço. Alterações relevantes serão comunicadas por e-mail aos usuários cadastrados e por aviso no site com antecedência mínima de 15 dias. A data e a versão no topo indicam a redação vigente; versões anteriores podem ser solicitadas pelo canal do encarregado.

Contato

Encarregado (DPO): Matheus Ximenes Feijão Guimarães — OAB/SP nº 524.129-A — privacidade@ragjur.com.br
Suporte: suporte@ragjur.com.br · Central de suporte (dias úteis, 9h–18h BRT)
Segurança: seguranca@ragjur.com.br (24x7)
Controladora: Beans Tech Inova Simples (I.S.) — CNPJ 64.160.205/0001-17 — empresa do grupo Beans do Brasil Imóveis e Participações Ltda — São Paulo/SP, Brasil